- 博客(1)
- 资源 (3)
- 收藏
- 关注
原创 64位下JMP远跳地址的计算方法
很简单,如果你分配的内存地址是64位的话。如: 504BEA0000, 根据我帖子里的回复,你可以这样方法一:48 B8 0000EA4B50000000 - mov rax,000000504BEA0000FF E0 - jmp rax指令和机器码:mov rax, 64位地址 的机器码就是 “48 B8 64位地址的little-endian(需要64位即8个字节)”jmp rax 的机器码 FF E0这个方法会占用12个字节。如果你还要保存rax寄存器内
2020-12-02 03:50:35 3316
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人